主页搜索
搜索
选择时间
搜索范围
全部的
‘信息泄露’新闻 14个
-
‘所有人的创业’面临信息泄露危机政府大力推出的创业选拔平台‘所有人的创业’因大规模信息泄露事件而陷入危机。首轮合格的5000名创业者的核心创意摘要及电子邮件等个人信息被泄露,造成了广泛的影响。7月8日,中小企业部举行的合格者座谈会再次暴露了该项目存在的问题。 此次座谈会针对中部地区首轮合格者,除了对安全系统的质疑外,参与者还对项目在商业规划阶段未能充分听取现场声音表示失望和批评。与会的年轻创业者们指出,平台运营的不成熟和行政能力的不足未能弥补差距。现场也有人批评,地区与首尔之间的网络差距在此次选拔过程中依然显现。 更大的问题在于项目设计。完全没有创业经验的初创者与在其他领域已有创业经验的创业者在同一赛道竞争,这一结构引发了质疑。与最初希望发掘和培养初创者的项目宗旨相悖,从一开始就存在‘倾斜的运动场’。首轮合格者获得的200万韩元创业活动费因使用限制而未能在实际中有效使用,参与者对此表示不满。 尽管如此,首轮合格者在座谈会上毫不吝惜地表达了意见,因为他们对该项目寄予了很高的期望。6月15日,中小企业部公布的‘所有人的创业’首期合格者5000人,竞争率高达12.6比1,是韩国创业生态系统中的佼佼者。这些创业者将获得200万韩元的活动支持金和包括专业机构指导在内的综合支持,未来还将经过轮次生存评审,最终获胜者将获得超过10亿韩元的商业化资金。对于年轻创业者而言,这是一个值得冒险的巨大机会,因此对小问题的关注和愤怒也随之加剧。 该项目并非一次性活动,而是现政府的重点项目之一,也是前中小企业部部长韩成淑的最大成就之一。作为一项以政府名义推进的超大型国家项目,竟在最基本的安全管理和现场沟通上暴露出漏洞,令人震惊。年轻人们辛苦思考的创业创意因管理不善而被无端泄露,政府应对此深刻反思,并正视其严重性。 截至上月25日,创业振兴院受理的泄露举报数量已达54件,并呈持续上升趋势。现在不是一味重复讨论改进方案的时候,而是要采取切实的解决措施。前部长韩成淑在任时的成就不能因后续管理不善而沦为‘失误’。作为主管部门,必须展现出负责任的领导力。 应积极配合警方尽快得出调查结果,并在此基础上向公众提出毫无差错的完美对策。如果对受害的年轻人没有实质性的救助措施,这个项目的正常结束将变得不可能。 无限期推迟的第二期项目能否重新实施,完全取决于此次事件的责任感处理。年轻人的挑战和梦想不应成为政府重点项目成果的无偿实验对象。我们呼吁中小企业部真诚反思并迅速制定应对措施。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-07-10 03:04:00 -
个人信息保护委员会对CU便利店快递个人信息泄露事件展开调查个人信息保护委员会已对CU便利店快递服务中发生的个人信息泄露事件展开调查。随着黑客攻击导致客户信息外泄的迹象被确认,泄露规模和安全措施的执行情况成为关注焦点。 据联合新闻15日报道,个人信息保护委员会自9日起对运营CU便利店快递服务的BGF网络进行调查。 委员会正在确认具体的泄露经过和受害规模,并将审查是否遵循了个人信息保护法中的安全措施义务及泄露通知和报告义务。 BGF网络于4日确认因黑客攻击导致个人信息泄露,并已完成补救措施。随后在5日通过官网公告泄露事实,并向个人信息保护委员会和韩国互联网振兴院等相关机构进行了报告。 泄露的信息包括用户名、密码、姓名、出生日期、性别、地址、电子邮件和手机号码等。 个人信息保护委员会表示,调查结果如发现违法行为,将依据相关法律法规进行处理。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-06-16 04:48:00 -
中小企业信息安全警觉性提升,政府加强信息保护措施近期,随着大型平台公司频繁发生信息泄露事件,安全警觉性显著提升,政府决定采取措施保护拥有核心技术的中小企业。 根据韩国互联网振兴院(KISA)的数据显示,去年国内发生的勒索软件受害报告中,竟有89.4%集中在中小和中型企业。尤其在行业分布上,制造业以47.4%占据绝对首位,超越了信息服务业(15.8%)和金融业(10.5%)等传统安全投资活跃的领域。 面对国家供应链的“腰部”受到威胁,中小企业部决定今年投入22亿700万元预算,全面加强根据中小企业技术保护法第18条规定的“技术守护服务”。这一措施旨在全面防范外部网络攻击及内部人员的技术泄露。 此次应对策略的核心在于,政府将为没有专职人员的中小企业建立24小时的防御体系。中小企业部将首先启动“365天24小时常态安全监控”系统,实时监测中小企业技术泄露的异常迹象,源头阻断网络攻击,防止技术被盗。 最近,针对“恶意代码和勒索软件检测”功能的提升也将大幅加强。中小企业部将向企业提供恶意代码检测和阻断程序,并通过中央监控提前防御因勒索软件感染导致的重要资料非法泄露和文件加密。 除了外部入侵,针对内部信息泄露的防范措施同样至关重要。将支持实时检测和应对内部员工通过USB或电子邮件等手段非法泄露核心技术的行为。 中小企业部通过技术守护服务,将为选定的中小企业提供为期三年的网络黑客监控和软件免费支持,之后还将为每个企业提供最高880万元的线上线下安全活动支持。特别是针对黑客的主要目标以及与国家安全直接相关的军工企业或国家重点业务领域的中小企业,将延长支持期限并提供额外服务,以最大限度降低国家供应链风险。 中小企业部相关人士表示:“中小企业部实施的技术守护服务将成为没有安全专职人员的小型中小制造企业的坚实防线。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-06-12 23:12:00 -
中小企业平均106天才察觉黑客攻击,重点关注勒索软件和信息泄露中小企业在遭受网络攻击后,平均需要超过100天才能察觉并开始调查。由于安全人员和基础设施有限,检测和响应的延迟增加了损失扩大的可能性。 SK盾牌于14日发布的报告显示,经过对2021年至2025年间国内企业安全事件数据的分析,中小企业从首次入侵到察觉并开始调查平均需要106.1天。 部分案例甚至长达700天。响应延迟超过90天的案例占整体的32.6%。这意味着攻击者在内部系统中停留的时间较长,有更多机会窃取信息或扩大损害。 主要的安全事件类型集中在勒索软件和信息泄露。过去五年中,中小企业发生的安全事件中,勒索软件占44.9%,信息泄露占42.9%。两者合计占总事件的87.8%。加密货币挖矿也成为主要的安全事件类型。 初始入侵路径多为系统漏洞利用。应用程序漏洞攻击占20.8%,文件上传漏洞占18.9%,VPN漏洞占15.4%。恶意邮件、水坑攻击和外部暴露URL也被分析为主要攻击路径。 攻击时间段也值得关注。首次入侵的时间点在下午6点至凌晨5点之间,占整体的53.2%。这表明在工作时间之外,安全监控的松懈使得攻击者有机可乘。然而,白天也持续发生黑客攻击,因此需要建立常态化的监控机制。 从行业来看,制造业的损失比例最高。在分析的安全事件中,制造业占47.4%,信息服务业占15.8%,金融业占10.5%。教育服务业和零售业也出现了损失案例,显示出安全威胁并非局限于特定行业。 制造业因生产设备与运营系统相连,发生安全事件后可能导致生产线停滞、配送延误和交货期延长。损失可能蔓延至合作伙伴和整个供应链,因此快速的检测和响应机制至关重要。 近期AI的普及也加大了安全负担。企业的工作环境日益复杂,攻击自动化的可能性增加,使得有限的人力难以应对所有威胁。尤其是中小企业,难以配备专业的安全人员和24小时监控体系,响应延迟的风险更大。 SK盾牌表示,将通过管理型检测与响应服务MDR和攻击面管理服务ASM来支持中小企业的安全响应。MDR提供24小时365天的威胁检测、分析和响应服务。ASM则从攻击者的视角识别外部暴露的资产和漏洞,并管理风险。 此次分析显示,中小企业安全的核心任务正从单纯的预防转向提高检测和响应速度。在无法完全阻止入侵的环境中,快速发现攻击迹象和阻止内部扩散将成为决定损失规模的关键因素。 SK盾牌相关人士表示:“随着AI技术的普及,网络攻击愈加精细化和复杂化,有限的人力和资源难以应对所有威胁。我们将继续扩大支持,帮助中小企业在减轻负担的同时,建立专业的安全响应体系。” ※ 本报道经人工智能(AI)系统翻译与编辑。
2026-05-15 00:45:13 -
Coupang收入达12万亿仍亏损,金范锡称会员恢复80%Coupang在第一季度实现了12万亿韩元的收入,但因信息泄露赔偿和物流网络低效,导致营业亏损3545亿韩元。金范锡表示,尽管会员数恢复至80%,但完全正常化仍需时间。Coupang公告显示,今年第一季度收入达12.4597万亿韩元,同比增长8%。但营业亏损达3545亿韩元,为四年多来最大亏损,净亏损为3897亿韩元。金范锡在电话会议中指出,1月的产品销售增长率最低,但2至3月逐渐改善。他表示,信息泄露后,大部分会员未流失,支出反而增加。截至上月底,会员数恢复至80%。信息泄露赔偿是亏损主因,Coupang向3370万受影响用户发放了总计1.685万亿韩元的购物券。金范锡预计,购物券影响主要集中在第一季度,但可能延续至第二季度初。物流网络低效也影响了收益。Coupang调整了设施和供应链计划,但因信息泄露导致需求未达预期,产生了闲置设施和库存成本。金范锡强调,Coupang正在通过自动化和人工智能提升物流和配送网络的服务水平,降低成本,期望改善客户体验并扩大利润。在海外市场,台湾被视为主要增长点。金范锡表示,台湾的次日达配送网络正在扩展,尽管服务仍在初期阶段,但客户反应良好,今年将专注于提升客户体验和长期增长。电话会议中还讨论了Coupang的同一人指定问题。CFO阿南德表示,Coupang正密切关注韩国的监管要求,并致力于遵守所有地区的规定。此前,韩国公平交易委员会将Coupang的同一人从法人变更为金范锡个人,这增加了监管强度和利益输送的限制。Coupang计划通过异议和行政诉讼进行说明。
2026-05-07 00:57:13 -
前CEO赵座镇因信息泄露事件受警告,CEO需承担安全责任韩国金融监督院因乐天卡大规模客户信息泄露事件,决定对公司进行营业暂停和罚款,并对前CEO赵座镇发出警告。这标志着金融公司信息泄露事件中,CEO需承担更大责任。此举表明不再将安全事故仅视为技术部门的失误或外部黑客的犯罪。过去,事故发生后通常由基层员工承担责任,CEO仅发表道歉声明。然而在数字金融时代,客户信息保护已成为企业生存的关键任务。乐天卡泄露的信息涉及约297万人,其中包括卡号和有效期等核心支付信息,可能导致直接经济损失。CEO承担责任是合理的管理原则。CEO的责任不仅限于未直接参与黑客攻击,还包括预算分配、专业人员配备、外包管理和内部控制等决策。安全事故由黑客引发,但漏洞由组织造成,因此安全失败即管理失败。此次措施对整个金融行业发出重要信号。非银行金融机构如卡公司、保险公司和证券公司在数字化转型中,安全投资和人力扩充相对不足。此次警告是对这种松懈态度的警示。仅追究责任无法解决问题。即使对CEO进行惩罚,安全水平也不会自动提高。各金融公司需在董事会层面定期检查网络风险,增强首席信息安全官的权力和独立性,并将信息技术预算视为信任投资。此次事件不仅涉及赵座镇个人责任,也向所有韩国金融公司CEO发出信号:承担客户信息的同时也需承担安全责任。金融的本质是信任,而信任的起点是安全。对赵座镇的警告不仅是对个人的制裁,更是重新确立CEO责任管理的标准。金融行业的CEO需像重视业绩报告一样重视安全检查报告。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-05-01 17:24:00 -
婚介公司43万会员信息泄露,罚款1.2亿韩元婚介公司杜奥信息(代表朴秀京)发生重大安全事故,约43万名会员的敏感信息被泄露。政府因其数据库管理不善和非法收集居民身份证号,处以12亿韩元的罚款,并要求立即整改。根据个人信息保护委员会的消息,去年1月,杜奥员工的工作电脑被黑客攻击,导致42万7464名会员的信息泄露,包括姓名、联系方式、身份证号、密码、身高、体重、婚姻经历及长女信息等。调查发现,外部黑客在尝试访问会员数据库时,系统没有基本的认证失败阻断措施,核心数据使用了不安全的旧加密算法。此外,还发现非法收集和违反销毁规定的问题。杜奥在没有明确依据的情况下,惯性地在注册过程中收集居民身份证号,并未销毁超过5年保留期的约30万条旧会员信息,导致损失扩大。即使发现大规模信息泄露的迹象,他们也无正当理由延迟了72小时才报告,受到批评。个人信息保护委员会对杜奥处以11亿9700万韩元的罚款和1320万韩元的罚款,并命令其立即通知受影响的会员。此外,要求加强信息收集最小化和明确的销毁指引等整体保护措施。杜奥的相关负责人表示,尊重政府的判断,对会员信息泄露感到痛心,将全力以赴处理事故,防止二次损害,并努力防止再次发生。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-04-23 22:51:01 -
LG Uplus启动免费更换USIM卡,全面改进IMSI系统【经济日报】LG Uplus宣布将为所有客户免费更换和更新USIM卡,并全面改进通信安全系统。这一措施不仅限于加强安全,还包括对国际移动用户识别码(IMSI)系统的改进,以应对通信安全挑战。根据通信行业的消息,LG Uplus将从4月13日开始,通过短信逐步通知客户USIM卡更新和更换程序,以避免客户中心和门店的短期拥堵。通知将持续到4月7日。此次安全系统的改进是为了应对利用用户实际手机号码分配IMSI的安全隐患。LG Uplus解释说,将为所有客户进行USIM卡更新和更换,以提升安全性。LG Uplus首席技术官李尚烨表示:“现有的IMSI系统符合国际标准,安全性高,尤其是在客户认证时会额外验证加密密钥,因此发生安全事故的可能性很低。”他补充说:“在5G独立模式(SA)中,将加密IMSI以进一步提高客户信息保护水平。”客户可以从4月8日起通过U+One应用或LG Uplus官网确认是否需要更新或更换USIM卡。更新将从4月13日起通过应用或官网进行,无需到店。希望到店更新或更换的客户可以从4月8日起通过U+One应用或官网预约。到店时,客户需携带身份证和正在使用的手机(USIM卡)。如由代理人代办,需准备相关授权文件。此次措施不仅是简单的USIM卡更换,还包括对用户识别系统的改进。LG Uplus计划在保持现有国际标准IMSI结构的同时,引入部分随机化方式。用户更换或重置USIM卡后,新系统将自动应用。此外,随着5G独立模式的商用化,LG Uplus将全面应用加密用户识别信息的SUCI方式。SUCI技术通过加密传输终端和网络间的用户识别信息,降低了个人信息泄露的可能性。通信公司为所有客户更换USIM卡是一项成本和运营负担不小的工作。USIM卡更换涉及物流、库存管理和门店人力运营,对运营商来说是一个重大挑战。此前,SK电信因大规模客户USIM信息泄露,于去年为所有客户更换了USIM卡;KT也因小型基站被黑导致国际移动用户识别信息泄露,今年进行了USIM卡更换。SK电信为约2300万用户更换USIM卡,估计花费约2000亿韩元。LG Uplus通过此次措施,计划主动加强通信安全系统。尽管现有系统符合国际标准,但考虑到近期通信安全威胁的复杂化,LG Uplus决定采取主动措施。尤其是USIM卡复制或认证信息盗窃等通信安全攻击的持续增加,也促使了这一决定。此次措施的对象不仅包括智能手机用户,还包括智能手表、儿童手机等第二设备和廉价手机用户。LG Uplus计划分阶段进行更新和更换,以尽量减少用户的不便。LG Uplus客户部门副总裁李在元表示:“此次新安全系统的应用是为了让客户更安全地使用移动通信服务。我们将尽量减少应用过程中的客户不便。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-03-31 00:36:41 -
恢复的“脱离者”:Coupang用户数量回升至2800万Coupang的周活跃用户数(WAU)几乎恢复到信息泄露事件前的水平。 根据IGAWorks移动指数的数据,从去年12月1日到本月15日,Coupang的WAU在本月9日至15日达到2828万1963人,比信息泄露事件后的2908万952人减少了2.8%。 信息泄露事件后,由于系统检查,用户数量一度增加,但部分消费者流失,降至2600万。 今年1月15日,Coupang向受影响客户提供了价值最高达5万韩元的使用券,用户数量回升至2700万。 本月以来,WAU上升至2800万,接近信息泄露前水平。 随着用户数量恢复,Coupang的股价也在回升。在美国上市的Coupang股票当天收盘价为20.09美元,比一个月前上涨了16%以上。 与此同时,Coupang在信息泄露争议中,针对政治界提出的凌晨配送员工过劳问题,展开了更积极的沟通。Coupang韩国代表哈罗德·罗杰斯与共同民主党议员廉泰英一起,从当天晚上到20日凌晨在京畿道城南附近的营地亲身体验凌晨配送工作。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-03-19 23:06:00 -
韩国将实施最高10%营业额的惩罚性罚款韩国企业因个人信息泄露而面临的惩罚性罚款将大幅增加,最高可达企业营业额的10%。个人信息保护委员会宣布,修订后的《个人信息保护法》将于3月10日公布,并于9月11日正式实施。公共和私营机构的信息安全管理体系(ISMS-P)认证要求将于2027年7月1日生效。此次修订旨在遏制近年来频发的大规模信息泄露事件。新法案将企业治理结构调整为“安全优先”,并引入惩罚性罚款制度。对于重复或重大违规行为,罚款上限从原来的3%提高到10%,超过了欧盟GDPR的4%上限。“重大违规”的标准包括:三年内故意或重大过失的重复违规,导致1000万人以上受影响,或未执行整改命令导致泄露。此举对全球科技巨头及国内大型平台和电信公司构成重大风险。◆ 即使仅有“泄露可能性”也需立即通知,勒索软件攻击也包括在内企业的应对手册将全面更新。过去,企业通常在确认泄露后才通知用户,导致损失扩大。新规要求在发现泄露可能性时立即通知用户,以便他们及时采取措施。勒索软件攻击等导致的信息篡改和损坏也需报告和通知。企业在通知用户时,必须提供具体的损害赔偿和争议解决途径。修订法案还规定,CEO为个人信息处理和保护的最终责任人,明确管理和监督义务。首席个人信息官(CPO)的地位也将大幅提升,企业在指定或解雇CPO时需经董事会决议并向个人信息保护委员会报告。CPO将拥有管理专业人员和预算的权力,并需直接向代表和董事会报告。企业界对此高度关注,并开始重建安全体系。修订案规定,若企业能证明其在信息保护上的预防性投资,罚款将酌情减免。安全行业专家预计,此次修订将推动信息安全市场的快速发展,尤其是2027年起主要机构的ISMS-P认证将成为强制要求。预计今年9月将成为韩国产业界从“通过数据收集获利”转向“通过安全数据管理建立信任”的关键转折点。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-03-10 03:39:00
-
‘所有人的创业’面临信息泄露危机政府大力推出的创业选拔平台‘所有人的创业’因大规模信息泄露事件而陷入危机。首轮合格的5000名创业者的核心创意摘要及电子邮件等个人信息被泄露,造成了广泛的影响。7月8日,中小企业部举行的合格者座谈会再次暴露了该项目存在的问题。 此次座谈会针对中部地区首轮合格者,除了对安全系统的质疑外,参与者还对项目在商业规划阶段未能充分听取现场声音表示失望和批评。与会的年轻创业者们指出,平台运营的不成熟和行政能力的不足未能弥补差距。现场也有人批评,地区与首尔之间的网络差距在此次选拔过程中依然显现。 更大的问题在于项目设计。完全没有创业经验的初创者与在其他领域已有创业经验的创业者在同一赛道竞争,这一结构引发了质疑。与最初希望发掘和培养初创者的项目宗旨相悖,从一开始就存在‘倾斜的运动场’。首轮合格者获得的200万韩元创业活动费因使用限制而未能在实际中有效使用,参与者对此表示不满。 尽管如此,首轮合格者在座谈会上毫不吝惜地表达了意见,因为他们对该项目寄予了很高的期望。6月15日,中小企业部公布的‘所有人的创业’首期合格者5000人,竞争率高达12.6比1,是韩国创业生态系统中的佼佼者。这些创业者将获得200万韩元的活动支持金和包括专业机构指导在内的综合支持,未来还将经过轮次生存评审,最终获胜者将获得超过10亿韩元的商业化资金。对于年轻创业者而言,这是一个值得冒险的巨大机会,因此对小问题的关注和愤怒也随之加剧。 该项目并非一次性活动,而是现政府的重点项目之一,也是前中小企业部部长韩成淑的最大成就之一。作为一项以政府名义推进的超大型国家项目,竟在最基本的安全管理和现场沟通上暴露出漏洞,令人震惊。年轻人们辛苦思考的创业创意因管理不善而被无端泄露,政府应对此深刻反思,并正视其严重性。 截至上月25日,创业振兴院受理的泄露举报数量已达54件,并呈持续上升趋势。现在不是一味重复讨论改进方案的时候,而是要采取切实的解决措施。前部长韩成淑在任时的成就不能因后续管理不善而沦为‘失误’。作为主管部门,必须展现出负责任的领导力。 应积极配合警方尽快得出调查结果,并在此基础上向公众提出毫无差错的完美对策。如果对受害的年轻人没有实质性的救助措施,这个项目的正常结束将变得不可能。 无限期推迟的第二期项目能否重新实施,完全取决于此次事件的责任感处理。年轻人的挑战和梦想不应成为政府重点项目成果的无偿实验对象。我们呼吁中小企业部真诚反思并迅速制定应对措施。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-07-10 03:04:00 -
个人信息保护委员会对CU便利店快递个人信息泄露事件展开调查个人信息保护委员会已对CU便利店快递服务中发生的个人信息泄露事件展开调查。随着黑客攻击导致客户信息外泄的迹象被确认,泄露规模和安全措施的执行情况成为关注焦点。 据联合新闻15日报道,个人信息保护委员会自9日起对运营CU便利店快递服务的BGF网络进行调查。 委员会正在确认具体的泄露经过和受害规模,并将审查是否遵循了个人信息保护法中的安全措施义务及泄露通知和报告义务。 BGF网络于4日确认因黑客攻击导致个人信息泄露,并已完成补救措施。随后在5日通过官网公告泄露事实,并向个人信息保护委员会和韩国互联网振兴院等相关机构进行了报告。 泄露的信息包括用户名、密码、姓名、出生日期、性别、地址、电子邮件和手机号码等。 个人信息保护委员会表示,调查结果如发现违法行为,将依据相关法律法规进行处理。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-06-16 04:48:00 -
中小企业信息安全警觉性提升,政府加强信息保护措施近期,随着大型平台公司频繁发生信息泄露事件,安全警觉性显著提升,政府决定采取措施保护拥有核心技术的中小企业。 根据韩国互联网振兴院(KISA)的数据显示,去年国内发生的勒索软件受害报告中,竟有89.4%集中在中小和中型企业。尤其在行业分布上,制造业以47.4%占据绝对首位,超越了信息服务业(15.8%)和金融业(10.5%)等传统安全投资活跃的领域。 面对国家供应链的“腰部”受到威胁,中小企业部决定今年投入22亿700万元预算,全面加强根据中小企业技术保护法第18条规定的“技术守护服务”。这一措施旨在全面防范外部网络攻击及内部人员的技术泄露。 此次应对策略的核心在于,政府将为没有专职人员的中小企业建立24小时的防御体系。中小企业部将首先启动“365天24小时常态安全监控”系统,实时监测中小企业技术泄露的异常迹象,源头阻断网络攻击,防止技术被盗。 最近,针对“恶意代码和勒索软件检测”功能的提升也将大幅加强。中小企业部将向企业提供恶意代码检测和阻断程序,并通过中央监控提前防御因勒索软件感染导致的重要资料非法泄露和文件加密。 除了外部入侵,针对内部信息泄露的防范措施同样至关重要。将支持实时检测和应对内部员工通过USB或电子邮件等手段非法泄露核心技术的行为。 中小企业部通过技术守护服务,将为选定的中小企业提供为期三年的网络黑客监控和软件免费支持,之后还将为每个企业提供最高880万元的线上线下安全活动支持。特别是针对黑客的主要目标以及与国家安全直接相关的军工企业或国家重点业务领域的中小企业,将延长支持期限并提供额外服务,以最大限度降低国家供应链风险。 中小企业部相关人士表示:“中小企业部实施的技术守护服务将成为没有安全专职人员的小型中小制造企业的坚实防线。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-06-12 23:12:00 -
中小企业平均106天才察觉黑客攻击,重点关注勒索软件和信息泄露中小企业在遭受网络攻击后,平均需要超过100天才能察觉并开始调查。由于安全人员和基础设施有限,检测和响应的延迟增加了损失扩大的可能性。 SK盾牌于14日发布的报告显示,经过对2021年至2025年间国内企业安全事件数据的分析,中小企业从首次入侵到察觉并开始调查平均需要106.1天。 部分案例甚至长达700天。响应延迟超过90天的案例占整体的32.6%。这意味着攻击者在内部系统中停留的时间较长,有更多机会窃取信息或扩大损害。 主要的安全事件类型集中在勒索软件和信息泄露。过去五年中,中小企业发生的安全事件中,勒索软件占44.9%,信息泄露占42.9%。两者合计占总事件的87.8%。加密货币挖矿也成为主要的安全事件类型。 初始入侵路径多为系统漏洞利用。应用程序漏洞攻击占20.8%,文件上传漏洞占18.9%,VPN漏洞占15.4%。恶意邮件、水坑攻击和外部暴露URL也被分析为主要攻击路径。 攻击时间段也值得关注。首次入侵的时间点在下午6点至凌晨5点之间,占整体的53.2%。这表明在工作时间之外,安全监控的松懈使得攻击者有机可乘。然而,白天也持续发生黑客攻击,因此需要建立常态化的监控机制。 从行业来看,制造业的损失比例最高。在分析的安全事件中,制造业占47.4%,信息服务业占15.8%,金融业占10.5%。教育服务业和零售业也出现了损失案例,显示出安全威胁并非局限于特定行业。 制造业因生产设备与运营系统相连,发生安全事件后可能导致生产线停滞、配送延误和交货期延长。损失可能蔓延至合作伙伴和整个供应链,因此快速的检测和响应机制至关重要。 近期AI的普及也加大了安全负担。企业的工作环境日益复杂,攻击自动化的可能性增加,使得有限的人力难以应对所有威胁。尤其是中小企业,难以配备专业的安全人员和24小时监控体系,响应延迟的风险更大。 SK盾牌表示,将通过管理型检测与响应服务MDR和攻击面管理服务ASM来支持中小企业的安全响应。MDR提供24小时365天的威胁检测、分析和响应服务。ASM则从攻击者的视角识别外部暴露的资产和漏洞,并管理风险。 此次分析显示,中小企业安全的核心任务正从单纯的预防转向提高检测和响应速度。在无法完全阻止入侵的环境中,快速发现攻击迹象和阻止内部扩散将成为决定损失规模的关键因素。 SK盾牌相关人士表示:“随着AI技术的普及,网络攻击愈加精细化和复杂化,有限的人力和资源难以应对所有威胁。我们将继续扩大支持,帮助中小企业在减轻负担的同时,建立专业的安全响应体系。” ※ 本报道经人工智能(AI)系统翻译与编辑。
2026-05-15 00:45:13 -
Coupang收入达12万亿仍亏损,金范锡称会员恢复80%Coupang在第一季度实现了12万亿韩元的收入,但因信息泄露赔偿和物流网络低效,导致营业亏损3545亿韩元。金范锡表示,尽管会员数恢复至80%,但完全正常化仍需时间。Coupang公告显示,今年第一季度收入达12.4597万亿韩元,同比增长8%。但营业亏损达3545亿韩元,为四年多来最大亏损,净亏损为3897亿韩元。金范锡在电话会议中指出,1月的产品销售增长率最低,但2至3月逐渐改善。他表示,信息泄露后,大部分会员未流失,支出反而增加。截至上月底,会员数恢复至80%。信息泄露赔偿是亏损主因,Coupang向3370万受影响用户发放了总计1.685万亿韩元的购物券。金范锡预计,购物券影响主要集中在第一季度,但可能延续至第二季度初。物流网络低效也影响了收益。Coupang调整了设施和供应链计划,但因信息泄露导致需求未达预期,产生了闲置设施和库存成本。金范锡强调,Coupang正在通过自动化和人工智能提升物流和配送网络的服务水平,降低成本,期望改善客户体验并扩大利润。在海外市场,台湾被视为主要增长点。金范锡表示,台湾的次日达配送网络正在扩展,尽管服务仍在初期阶段,但客户反应良好,今年将专注于提升客户体验和长期增长。电话会议中还讨论了Coupang的同一人指定问题。CFO阿南德表示,Coupang正密切关注韩国的监管要求,并致力于遵守所有地区的规定。此前,韩国公平交易委员会将Coupang的同一人从法人变更为金范锡个人,这增加了监管强度和利益输送的限制。Coupang计划通过异议和行政诉讼进行说明。
2026-05-07 00:57:13 -
前CEO赵座镇因信息泄露事件受警告,CEO需承担安全责任韩国金融监督院因乐天卡大规模客户信息泄露事件,决定对公司进行营业暂停和罚款,并对前CEO赵座镇发出警告。这标志着金融公司信息泄露事件中,CEO需承担更大责任。此举表明不再将安全事故仅视为技术部门的失误或外部黑客的犯罪。过去,事故发生后通常由基层员工承担责任,CEO仅发表道歉声明。然而在数字金融时代,客户信息保护已成为企业生存的关键任务。乐天卡泄露的信息涉及约297万人,其中包括卡号和有效期等核心支付信息,可能导致直接经济损失。CEO承担责任是合理的管理原则。CEO的责任不仅限于未直接参与黑客攻击,还包括预算分配、专业人员配备、外包管理和内部控制等决策。安全事故由黑客引发,但漏洞由组织造成,因此安全失败即管理失败。此次措施对整个金融行业发出重要信号。非银行金融机构如卡公司、保险公司和证券公司在数字化转型中,安全投资和人力扩充相对不足。此次警告是对这种松懈态度的警示。仅追究责任无法解决问题。即使对CEO进行惩罚,安全水平也不会自动提高。各金融公司需在董事会层面定期检查网络风险,增强首席信息安全官的权力和独立性,并将信息技术预算视为信任投资。此次事件不仅涉及赵座镇个人责任,也向所有韩国金融公司CEO发出信号:承担客户信息的同时也需承担安全责任。金融的本质是信任,而信任的起点是安全。对赵座镇的警告不仅是对个人的制裁,更是重新确立CEO责任管理的标准。金融行业的CEO需像重视业绩报告一样重视安全检查报告。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-05-01 17:24:00 -
婚介公司43万会员信息泄露,罚款1.2亿韩元婚介公司杜奥信息(代表朴秀京)发生重大安全事故,约43万名会员的敏感信息被泄露。政府因其数据库管理不善和非法收集居民身份证号,处以12亿韩元的罚款,并要求立即整改。根据个人信息保护委员会的消息,去年1月,杜奥员工的工作电脑被黑客攻击,导致42万7464名会员的信息泄露,包括姓名、联系方式、身份证号、密码、身高、体重、婚姻经历及长女信息等。调查发现,外部黑客在尝试访问会员数据库时,系统没有基本的认证失败阻断措施,核心数据使用了不安全的旧加密算法。此外,还发现非法收集和违反销毁规定的问题。杜奥在没有明确依据的情况下,惯性地在注册过程中收集居民身份证号,并未销毁超过5年保留期的约30万条旧会员信息,导致损失扩大。即使发现大规模信息泄露的迹象,他们也无正当理由延迟了72小时才报告,受到批评。个人信息保护委员会对杜奥处以11亿9700万韩元的罚款和1320万韩元的罚款,并命令其立即通知受影响的会员。此外,要求加强信息收集最小化和明确的销毁指引等整体保护措施。杜奥的相关负责人表示,尊重政府的判断,对会员信息泄露感到痛心,将全力以赴处理事故,防止二次损害,并努力防止再次发生。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-04-23 22:51:01 -
LG Uplus启动免费更换USIM卡,全面改进IMSI系统【经济日报】LG Uplus宣布将为所有客户免费更换和更新USIM卡,并全面改进通信安全系统。这一措施不仅限于加强安全,还包括对国际移动用户识别码(IMSI)系统的改进,以应对通信安全挑战。根据通信行业的消息,LG Uplus将从4月13日开始,通过短信逐步通知客户USIM卡更新和更换程序,以避免客户中心和门店的短期拥堵。通知将持续到4月7日。此次安全系统的改进是为了应对利用用户实际手机号码分配IMSI的安全隐患。LG Uplus解释说,将为所有客户进行USIM卡更新和更换,以提升安全性。LG Uplus首席技术官李尚烨表示:“现有的IMSI系统符合国际标准,安全性高,尤其是在客户认证时会额外验证加密密钥,因此发生安全事故的可能性很低。”他补充说:“在5G独立模式(SA)中,将加密IMSI以进一步提高客户信息保护水平。”客户可以从4月8日起通过U+One应用或LG Uplus官网确认是否需要更新或更换USIM卡。更新将从4月13日起通过应用或官网进行,无需到店。希望到店更新或更换的客户可以从4月8日起通过U+One应用或官网预约。到店时,客户需携带身份证和正在使用的手机(USIM卡)。如由代理人代办,需准备相关授权文件。此次措施不仅是简单的USIM卡更换,还包括对用户识别系统的改进。LG Uplus计划在保持现有国际标准IMSI结构的同时,引入部分随机化方式。用户更换或重置USIM卡后,新系统将自动应用。此外,随着5G独立模式的商用化,LG Uplus将全面应用加密用户识别信息的SUCI方式。SUCI技术通过加密传输终端和网络间的用户识别信息,降低了个人信息泄露的可能性。通信公司为所有客户更换USIM卡是一项成本和运营负担不小的工作。USIM卡更换涉及物流、库存管理和门店人力运营,对运营商来说是一个重大挑战。此前,SK电信因大规模客户USIM信息泄露,于去年为所有客户更换了USIM卡;KT也因小型基站被黑导致国际移动用户识别信息泄露,今年进行了USIM卡更换。SK电信为约2300万用户更换USIM卡,估计花费约2000亿韩元。LG Uplus通过此次措施,计划主动加强通信安全系统。尽管现有系统符合国际标准,但考虑到近期通信安全威胁的复杂化,LG Uplus决定采取主动措施。尤其是USIM卡复制或认证信息盗窃等通信安全攻击的持续增加,也促使了这一决定。此次措施的对象不仅包括智能手机用户,还包括智能手表、儿童手机等第二设备和廉价手机用户。LG Uplus计划分阶段进行更新和更换,以尽量减少用户的不便。LG Uplus客户部门副总裁李在元表示:“此次新安全系统的应用是为了让客户更安全地使用移动通信服务。我们将尽量减少应用过程中的客户不便。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-03-31 00:36:41 -
恢复的“脱离者”:Coupang用户数量回升至2800万Coupang的周活跃用户数(WAU)几乎恢复到信息泄露事件前的水平。 根据IGAWorks移动指数的数据,从去年12月1日到本月15日,Coupang的WAU在本月9日至15日达到2828万1963人,比信息泄露事件后的2908万952人减少了2.8%。 信息泄露事件后,由于系统检查,用户数量一度增加,但部分消费者流失,降至2600万。 今年1月15日,Coupang向受影响客户提供了价值最高达5万韩元的使用券,用户数量回升至2700万。 本月以来,WAU上升至2800万,接近信息泄露前水平。 随着用户数量恢复,Coupang的股价也在回升。在美国上市的Coupang股票当天收盘价为20.09美元,比一个月前上涨了16%以上。 与此同时,Coupang在信息泄露争议中,针对政治界提出的凌晨配送员工过劳问题,展开了更积极的沟通。Coupang韩国代表哈罗德·罗杰斯与共同民主党议员廉泰英一起,从当天晚上到20日凌晨在京畿道城南附近的营地亲身体验凌晨配送工作。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-03-19 23:06:00 -
韩国将实施最高10%营业额的惩罚性罚款韩国企业因个人信息泄露而面临的惩罚性罚款将大幅增加,最高可达企业营业额的10%。个人信息保护委员会宣布,修订后的《个人信息保护法》将于3月10日公布,并于9月11日正式实施。公共和私营机构的信息安全管理体系(ISMS-P)认证要求将于2027年7月1日生效。此次修订旨在遏制近年来频发的大规模信息泄露事件。新法案将企业治理结构调整为“安全优先”,并引入惩罚性罚款制度。对于重复或重大违规行为,罚款上限从原来的3%提高到10%,超过了欧盟GDPR的4%上限。“重大违规”的标准包括:三年内故意或重大过失的重复违规,导致1000万人以上受影响,或未执行整改命令导致泄露。此举对全球科技巨头及国内大型平台和电信公司构成重大风险。◆ 即使仅有“泄露可能性”也需立即通知,勒索软件攻击也包括在内企业的应对手册将全面更新。过去,企业通常在确认泄露后才通知用户,导致损失扩大。新规要求在发现泄露可能性时立即通知用户,以便他们及时采取措施。勒索软件攻击等导致的信息篡改和损坏也需报告和通知。企业在通知用户时,必须提供具体的损害赔偿和争议解决途径。修订法案还规定,CEO为个人信息处理和保护的最终责任人,明确管理和监督义务。首席个人信息官(CPO)的地位也将大幅提升,企业在指定或解雇CPO时需经董事会决议并向个人信息保护委员会报告。CPO将拥有管理专业人员和预算的权力,并需直接向代表和董事会报告。企业界对此高度关注,并开始重建安全体系。修订案规定,若企业能证明其在信息保护上的预防性投资,罚款将酌情减免。安全行业专家预计,此次修订将推动信息安全市场的快速发展,尤其是2027年起主要机构的ISMS-P认证将成为强制要求。预计今年9月将成为韩国产业界从“通过数据收集获利”转向“通过安全数据管理建立信任”的关键转折点。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-03-10 03:39:00